Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vuls — 에이전트 없는 취약점 스캐너: Linux, FreeBSD, 컨테이너, WordPress, 프로그래밍 언어 라이브러리, 네트워크 장치 지원 | Kitploit
도구/GitHubGitHub/future-architect/vuls
Vulnerability ScannersContainer SecurityVulnerability AnalysisConfiguration AuditingWeb SecurityNetwork SecurityCloud SecurityDevSecOps
GitHubfuture-architect/vuls

vuls

에이전트 없는 취약점 스캐너: Linux, FreeBSD, 컨테이너, WordPress, 프로그래밍 언어 라이브러리, 네트워크 장치 지원

저장소 보기
12.2k1.2k1일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Vuls: 취약점 스캐너

License Go Report Card Contributors

Vuls-logo

Linux/FreeBSD용 에이전트 없는 취약점 스캐너, Go로 작성됨.
트위터: @vuls_en

Vuls-Abstract

Vulsrepo

asciicast

Vuls-slack


개요

시스템 관리자에게 매일 보안 취약점 분석 및 소프트웨어 업데이트를 수행하는 것은 부담이 될 수 있습니다. 프로덕션 환경에서 다운타임을 피하기 위해 시스템 관리자는 패키지 관리자가 제공하는 자동 업데이트 옵션을 사용하지 않고 수동으로 업데이트를 수행하는 것이 일반적입니다. 이로 인해 다음과 같은 문제가 발생합니다.

  • 시스템 관리자는 NVD(국가 취약점 데이터베이스) 또는 유사한 데이터베이스에서 새로운 취약점을 지속적으로 감시해야 합니다.
  • 서버에 많은 소프트웨어 패키지가 설치된 경우 시스템 관리자가 모든 소프트웨어를 모니터링하는 것이 불가능할 수 있습니다.
  • 새로운 취약점의 영향을 받는 서버를 확인하기 위해 분석을 수행하는 것은 비용이 많이 듭니다. 분석 중에 하나 또는 두 개의 서버를 간과할 가능성이 있습니다.

Vuls는 위에 나열된 문제를 해결하기 위해 만들어진 도구입니다. 다음과 같은 특징이 있습니다.

  • 시스템과 관련된 취약점을 사용자에게 알려줍니다.
  • 영향을 받는 서버를 사용자에게 알려줍니다.
  • 취약점 탐지는 간과를 방지하기 위해 자동으로 수행됩니다.
  • CRON 또는 다른 방법을 사용하여 정기적으로 보고서가 생성되어 취약점을 관리합니다.

Vuls-Motivation


주요 기능

Linux/FreeBSD/Windows/macOS의 모든 취약점 스캔

주요 Linux/FreeBSD/Windows/macOS 지원

  • Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, and Ubuntu
  • FreeBSD
  • Windows
  • macOS
  • 클라우드, 온프레미스, 실행 중인 Docker 컨테이너

고품질 스캔

  • 취약점 데이터베이스

    • NVD
    • JVN(Japanese)
  • OVAL

    • Red Hat
    • Debian
    • Ubuntu
    • SUSE
    • Oracle Linux
  • 보안 권고

    • Alpine-secdb
    • Red Hat Security Advisories
    • Debian Security Bug Tracker
    • Ubuntu CVE Tracker
    • Microsoft CVRF
  • 명령어(yum, zypper, pkg-audit)

    • RHSA / ALAS / ELSA / FreeBSD-SA
    • 변경 로그
  • PoC, 익스플로잇

    • Exploit Database
    • Metasploit-Framework modules
    • qazbnm456/awesome-cve-poc
    • nomi-sec/PoC-in-GitHub
    • gmatuz/inthewilddb
    • projectdiscovery/nuclei-templates
  • CERT

    • US-CERT
    • JPCERT

스캔 모드

빠른 스캔

  • 루트 권한 없이 스캔, 종속성 없음
  • 스캔 대상 서버에 거의 부하 없음
  • 인터넷 접속 없이 오프라인 모드 스캔. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, 및 Ubuntu)

빠른 루트 스캔

  • 루트 권한으로 스캔
  • 스캔 대상 서버에 거의 부하 없음
  • yum-ps를 사용하여 업데이트에 영향을 받은 프로세스 탐지 (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, 및 RedHat)
  • debian-goodies의 checkrestart를 사용하여 이전에 업데이트되었지만 아직 재시작되지 않은 프로세스 탐지 (Debian 및 Ubuntu)
  • 인터넷 접속 없이 오프라인 모드 스캔. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, 및 Ubuntu)

원격, 로컬 스캔 모드, 서버 모드

원격 스캔 모드

  • 사용자는 SSH를 통해 다른 대상 서버에 연결된 하나의 머신만 설정하면 됩니다.

로컬 스캔 모드

  • 중앙 Vuls 서버가 SSH로 각 서버에 연결하는 것을 원하지 않으면 로컬 스캔 모드에서 Vuls를 사용할 수 있습니다.

서버 모드

  • 먼저 서버 모드에서 Vuls를 시작하고 HTTP 서버로 수신합니다.
  • 다음으로, 스캔 대상 서버에서 명령을 실행하여 소프트웨어 정보를 수집합니다. 그런 다음 HTTP를 통해 결과를 Vuls 서버로 보냅니다. 스캔 결과를 JSON 형식으로 받습니다.
  • SSH가 필요 없고, 스캐너가 필요 없습니다. 스캔 대상 서버에서 Linux 명령어만 발행하면 됩니다.

동적 분석

  • SSH를 통해 연결하고 명령을 실행하여 서버 상태를 획득할 수 있습니다.
  • Vuls는 스캔 대상 서버가 커널 등을 업데이트했지만 재시작하지 않은 경우 경고합니다.

비 OS 패키지의 취약점 스캔

  • 프로그래밍 언어 라이브러리
  • 자체 컴파일 소프트웨어
  • 네트워크 장치

Vuls는 취약점을 탐지하기 위한 몇 가지 옵션이 있습니다.

  • Lockfile 기반 스캔
  • GitHub 통합
  • Common Platform Enumeration (CPE) 기반 스캔
  • OWASP Dependency Check 통합

WordPress 코어, 테마, 플러그인 스캔

  • WordPress 스캔

기타

  • 비파괴 테스트
  • AWS에서 스캔하기 전에 사전 승인이 필요하지 않습니다
    • Vuls는 매일 테스트를 실행할 수 있으므로 지속적 통합과 잘 작동합니다. 이를 통해 매우 빠르게 취약점을 찾을 수 있습니다.
  • 구성 파일 템플릿 자동 생성
    • CIDR을 사용하여 설정된 서버 자동 감지, 구성 파일 템플릿 생성
  • 이메일 및 Slack 알림 가능 (일본어 지원)
  • 스캔 결과는 보조 소프트웨어, 터미널의 TUI 뷰어 또는 웹 UI(VulsRepo)에서 볼 수 있습니다.

Vuls가 하지 않는 것

  • Vuls는 취약한 패키지를 업데이트하지 않습니다.

문서

설치, 튜토리얼, 사용법 등 자세한 정보는 vuls.io를 방문하세요.
日本語翻訳ドキュメント


저자

kotakanbe (@kotakanbe)가 vuls를 만들었고 이 멋진 사람들이 기여했습니다.

기여

vulsdoc 참조


스폰서

Tines는 보안 팀을 위한 노코드 자동화입니다. 개발 팀 없이 강력하고 안정적인 워크플로우를 구축하세요.
SAKURA internet Inc.는 1996년에 설립된 인터넷 기업입니다. 일본의 자체 데이터 센터를 사용하여 개인 및 기업부터 교육 및 공공 부문에 이르기까지 다양한 고객의 요구를 충족시키기 위해 "Sakura의 공유 서버", "Sakura의 VPS", "Sakura의 클라우드"와 같은 클라우드 컴퓨팅 서비스를 제공합니다. "하고 싶은 것을 할 수 있는 것으로 바꾼다"는 철학에 기반하여 모든 분야에 DX 솔루션을 제공합니다.

라이선스

LICENSE를 참조하세요.

도구 다운로드

KEV

  • CISA(Cybersecurity & Infrastructure Security Agency): Known Exploited Vulnerabilities Catalog
  • VulnCheck: VulnCheck KEV
  • 사이버 위협 인텔리전스(MITRE ATT&CK 및 CAPEC)

    • mitre/cti
  • 라이브러리

    • aquasecurity/vuln-list
  • WordPress

    • wpscan